<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>ISO 27001 on Clarysec</title><link>https://blog.clarysec.com/bg/categories/iso-27001/</link><description>Recent content in ISO 27001 on Clarysec</description><generator>Hugo</generator><language>bg</language><lastBuildDate>Tue, 12 May 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/bg/categories/iso-27001/index.xml" rel="self" type="application/rss+xml"/><item><title>Оценка на риска по ISO 27001, готова за одит, за NIS2 и DORA</title><link>https://blog.clarysec.com/bg/posts/audit-ready-iso-27001-risk-assessment-nis2-dora/</link><pubDate>Tue, 12 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/bg/posts/audit-ready-iso-27001-risk-assessment-nis2-dora/</guid><description>Практическо ръководство за превръщане на оценката и третирането на риска по ISO 27001 в готови за одит доказателства за NIS2, DORA, GDPR, увереност относно доставчици и отчетност пред управителния съвет.</description></item><item><title>Тестове за възстановяване, готови за одит, за ISO 27001, NIS2 и DORA</title><link>https://blog.clarysec.com/bg/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</link><pubDate>Wed, 08 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/bg/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</guid><description>Тестването на резервни копия вече не е само техническа хигиена. CISO трябва да доказват възстановимост, изпълнение спрямо RTO/RPO, проследимост на контролите и непрекъснато подобрение.</description></item><item><title>Одиторски доказателства по ISO 27001 за NIS2 и DORA</title><link>https://blog.clarysec.com/bg/posts/iso-27001-audit-evidence-nis2-dora/</link><pubDate>Wed, 25 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/bg/posts/iso-27001-audit-evidence-nis2-dora/</guid><description>Научете как да използвате вътрешния одит и прегледа от ръководството по ISO/IEC 27001:2022 като единен механизъм за доказателства за NIS2, DORA, GDPR, риска, свързан с доставчици, потвърждението пред клиенти и отчетността на управителния орган.</description></item><item><title>От сканиране към доказателства: ISO 27001:2022, NIS2, DORA</title><link>https://blog.clarysec.com/bg/posts/from-scans-to-evidence-iso-27001-2022-nis2-dora/</link><pubDate>Thu, 08 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/bg/posts/from-scans-to-evidence-iso-27001-2022-nis2-dora/</guid><description>Практическо ръководство за CISO за преобразуване на сканирания за уязвимости, журнали за корекции, решения по риска и изключения в одитно готови доказателства за ISO 27001:2022, NIS2, DORA, GDPR и COBIT 2019.</description></item><item><title>Слабото звено: практически наръчник за директора по информационна сигурност (CISO) за изграждане на програма за управление на риска във веригата на доставки, съответстваща на NIS2</title><link>https://blog.clarysec.com/bg/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</link><pubDate>Fri, 14 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/bg/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</guid><description>Тази водеща статия превежда CISO и ръководителите по съответствие през практически подход за изграждане на програма за управление на риска във веригата на доставки, съответстваща на NIS2. Тя съчетава регулаторни насоки, приложими контроли и експертните препоръки на Clarysec, за да превърне веригата на доставки от критична уязвимост в устойчив и одитируем актив.</description></item><item><title>Гробището за данни: ръководство за директора „Информационна сигурност“ за унищожаване на данни в съответствие с изискванията и с одитируема доказателствена следа</title><link>https://blog.clarysec.com/bg/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</link><pubDate>Thu, 06 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/bg/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</guid><description>Превърнете риска от наследени данни в стратегическо предимство. Това задълбочено ръководство обхваща всичко — от създаването на политики и санирането на носители до изграждането на устойчива на одит доказателствена следа за унищожаване на данни, като комбинира експертните пътни карти и набори от политики на Clarysec.</description></item><item><title>Навигация в бурята: как NIS2 и DORA променят из основи европейското съответствие</title><link>https://blog.clarysec.com/bg/posts/nis2-dora-redefining-european-compliance/</link><pubDate>Sun, 31 Aug 2025 20:10:55 +0000</pubDate><guid>https://blog.clarysec.com/bg/posts/nis2-dora-redefining-european-compliance/</guid><description>Директивата NIS2 и Регламентът DORA на ЕС трансформират съответствието в областта на киберсигурността. Това ръководство разглежда въздействието им и предоставя практически път към готовност.</description></item><item><title>Как да изградите програма за устойчивост срещу фишинг, която наистина работи</title><link>https://blog.clarysec.com/bg/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/bg/posts/building-a-phishing-resilience-program/</guid><description>Практическо ръководство за директори по информационна сигурност (CISO) и собственици на МСП за изграждане на устойчива програма за устойчивост срещу фишинг, съгласувана с изискванията на ISO 27001:2022, NIS2 и DORA.</description></item><item><title>Първи стъпки с ISO 27001:2022: практическо ръководство</title><link>https://blog.clarysec.com/bg/posts/getting-started-with-iso-27001/</link><pubDate>Fri, 01 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/bg/posts/getting-started-with-iso-27001/</guid><description>&lt;h2 id="въведение">Въведение&lt;/h2>
&lt;p>ISO 27001 е международен стандарт за системи за управление на информационната сигурност (СУИС). Това практическо ръководство представя основните стъпки за внедряване на ISO 27001 във вашата организация — от първоначалното планиране до сертификацията.&lt;/p>
&lt;h2 id="какво-представлява-iso-27001">Какво представлява ISO 27001?&lt;/h2>
&lt;p>ISO 27001 предоставя систематичен подход за управление на чувствителната корпоративна информация и за осигуряване на нейната защита. Стандартът обхваща хора, процеси и ИТ системи чрез прилагане на процес за управление на риска.&lt;/p></description></item></channel></rss>